Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
/ Multiple vulnerabilites in Siemens products

Siemens ProductCERT discloses the required information necessary for operators to assess the impact of a security vulnerability:

https://new.siemens.com/global/en/products/services/cert.html
/ TLStorm: Three critical vulnerabilities discovered in APC Smart-UPS devices can allow attackers to remotely manipulate the power of millions of enterprise devices.

https://www.armis.com/research/tlstorm/
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
systemd-homed - service providing portable human-user accounts that are not dependent on current system configuration

https://wiki.archlinux.org/noscript/Systemd-homed
/ CVE-2022-26143: TP240PhoneHome Reflection/Amplification DDoS Attack Vector

A new reflection/amplification distributed denial-of-service (DDoS) vector with a record-breaking potential amplification ratio of 4,294,967,296:1 has been abused by attackers in the wild to launch multiple high-impact DDoS attacks:

https://www.akamai.com/blog/security/phone-home-ddos-attack-vector
Forwarded from Yevgeniy Goncharov
News. Update. Новый сервер в BLD инфраструктуре. Debian is here.

Всем привет, у меня несколько хороших новостей:

1. Нам дали в дар вирутальный сервер с локацией в Алматы, с очень хорошими параметрами. Помощь оказал хостинг, который уже более 10 лет так или иначе по возможности безвозмездно помогает проектам Sys-Adm.in, а я сам лично столько же времени пользуюсь KVM серверами у данного хостера, за что Большое Спасибо (@ruzmat big respect ✌️) по больше бы таких людей и компаний - https://unihost.kz

2. Сервер, согласно роадмапу развития BLD DNS и стремлению освоить что-то новое - конечно же будет на Debian (спасибо @ky3bmu4 за постоянные напоминания о преимуществах Debian). Сегодня этот сервер встанет в строй инфраструктуры BLD DNS. Оказалось ничего сложного нет (я сам был сторонником RHEL с RHCSA - всегда топил за CentOS/Fedora и соответсвенно всегда и везде их использовал) теперь вот что-то новенькое.

3. Все же временное решение на NGINX как прокси форвардер я снова отправляю в топку (уже в третий раз), возможно теперь это будет или собственными руками написанный сервис или это будет какой-нибудь dns прокси.

4. На сайт Sys-Adm.in лаборатории добавится новый раздел с логотипами компаний, которые безвозмездно помогают или будут помогать проекту, со ссылками (или без) на сайты этих компаний, это малое, что могу сделать в знак благодарности.

Кто готов оказать помощь открытому проекту - welcome, количество запросов растет, любая помощь будет полезна (как минмиум фидбек о тестировании).

Для коммерческих же структур, считаю помогать открытм проектам не только престижно, но и полезно (для кармы в том числе).

Всем хоп, PEACE ✌️
AbereBot Returns As Escobar

Cyble Research Labs has identified new features in this Aberebot variant, such as stealing data from Google Authenticator and taking the control of compromised device screens using VNC, etc:

https://blog.cyble.com/2022/03/10/aberebot-returns-as-escobar/
/ Apple Patching Multiple Vulnerabilities

About the security content of macOS Monterey 12.3

https://support.apple.com/en-us/HT213183

About the security content of macOS Big Sur 11.6.5

https://support.apple.com/en-us/HT213184

About the security content of tvOS 15.4

https://support.apple.com/en-us/HT213186
/ OpenSSL Security Advisory [15 March

Infinite loop in BN_mod_sqrt() reachable when parsing certificates (CVE-2022-0778)

Since certificate parsing happens prior to verification of the certificate
signature, any process that parses an externally supplied certificate may thus
be subject to a denial of service attack:

https://www.openssl.org/news/secadv/20220315.txt
/ The Discovery and Exploitation of CVE-2022-25636

'''
A few weeks ago, I found and reported CVE-2022-25636 - a heap out of bounds write in the Linux kernel. The bug is exploitable to achieve kernel code execution (via ROP), giving full local privilege escalation, container escape, whatever you want:
'''

https://nickgregory.me/linux/security/2022/03/12/cve-2022-25636/
 
PIA VPN providing special discount for Sys-Adm.in

Hey, several day ago I knew about of PIA VPN service, and was pleasantly surprised:

- Prices (very affordable price)
- Company history (10+ years experience)
- Privacy terms and encrypted data
- and supporting platforms (Linux, Windows, Android/iOS, Smart TV)
- and all software from PIA is open source (official repo)

Ok, I contacted to PIA with question "Can you provide more discount to Sys-Admin Community members/Subscribes" and was again pleasantly surprised - reply from PIA "We are can provide a special discount - 83% OFF + 3 months for free" 🙂

Special discount available - https://privateinternetaccess.com/offer/SALab_qp1tq2bp0

 
/ CVE-2022-0742: Remote Denial of Service on Linux Kernel >=5.13

Flooding icmp6 messages of type 130 or 131 is enough to exploit a memory leak in the kernel and cause the host to go out-of-memory. The volume of traffic doesn't need to be particularly high:

https://www.openwall.com/lists/oss-security/2022/03/15/3